CVE-2004-0958
PHP 5.0.2 से पहले के संस्करणों में php_variables.c, दूरस्थ हमलावरों को उन (1) GET, (2) POST, या (3) COOKIE GPC वेरिएबल्स के माध्यम से संवेदनशील मेमोरी सामग्री पढ़ने की अनुमति देता है, जिनका अंत खुले ब्रैकेट वर्ण...
- प्रकाशित
- 16 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.0.2 से पहले के संस्करणों में php_variables.c, दूरस्थ हमलावरों को उन (1) GET, (2) POST, या (3) COOKIE GPC वेरिएबल्स के माध्यम से संवेदनशील मेमोरी सामग्री पढ़ने की अनुमति देता है, जिनका अंत खुले ब्रैकेट वर्ण से होता है, जिसके कारण PHP गलत स्ट्रिंग लंबाई की गणना करता है।
स्रोत
1Stefano Di Paola · php · 15 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।